Windows Security estää haittaohjelmia ja käyttäjiä poistamasta tietoturvapäivityksiä

Tamper Protection Microsoft Defender ATP

Windows 10 -käyttäjät voivat nyt käyttää Windows Security -sovellusta ottaakseen käyttöön uuden ominaisuuden Peukkasuojaus. Tämän uuden suojausvaihtoehdon ansiosta haittaohjelmat tai muut käyttäjät eivät enää voi muokata ydinsuojausasetuksia.

Tarkemmin sanottuna Tamper Protection estää käyttäjiä ja haittaohjelmia poistamasta tietoturvapäivitykset.

Siksi Microsoft varoittaa käyttäjiä ei poista ominaisuutta käytöstä.

Mitä uutta Tamper Protection -sovelluksessa on?

Microsoft Defenderin ATP-suojaus

Kun asetukset on otettu käyttöön, Microsoft Defender ATP Tamper Protection estää haittaohjelmia suorittamasta seuraavia toimintoja:

  • Pysäytä nollapäivän haittaohjelmat estävät palvelut
  • Poista käytöstä kammottavien tiedostojen tunnistusominaisuus Internetistä
  • Poista Microsoftin pilvipohjaisen haittaohjelmien tunnistus käytöstä
  • Poista tietoturvatiedotteen päivitykset.

Microsoft suunnittelee tarjoavansa Tamper Protection -ominaisuuden Windows 10 -käyttäjät yhtä hyvin. Itse asiassa ominaisuus on oletusarvoisesti käytössä.

Lisäksi järjestelmänvalvojien on otettava ominaisuus käyttöön manuaalisesti yritysasiakkaille.

Samanlaisia ​​haittaohjelmahyökkäyksiä aiemmin

Olemme jo nähneet pari tällaista esimerkkiä, joissa haittaohjelmat yrittivät neutraloida järjestelmiesi vartijan.

Yllättäen monet haittaohjelmahyökkäykset onnistuivat välttämään havaitsemisen ja DoubleAgent-haittaohjelma voidaan ottaa esimerkkinä.

Se onnistui sammuttamaan Avira, AVG, Comodo, F-Secure, Malwarebytes, Norton, Avast, Trend Micro, Bitdefender, Panda, Kaspersky, McAfee ja ESET.

Tamper Protection -ominaisuus otettiin alun perin käyttöön viime vuonna joulukuussa. Tekniikan jättiläinen esitteli sen osana Windows Insider -esikatseluohjelmaa.

Se rajoittaa hyökkäyksiä suorittamalla virustentorjuntaohjelmiston sisällä hiekkalaatikko. Jos olet kiinnostunut testaamaan Viimeisin peukkasuojausominaisuus, sinun on asennettava tänä vuonna julkaistut Windows Insider -rakennukset.

Aiheeseen liittyvät artikkelit, jotka sinun on tarkistettava:

  • Lataa Windows Defender Advanced Threat Protection for Windows 7
  • Lataa Windows Defender Application Guard Chrome ja Firefox
  • Lataa BitDefender 2019 ilmaiseksi: Kaikki virustorjuntaversiot
Windows-käyttäjät voivat ilmoittaa haavoittuvuuksista ja saada siitä maksua

Windows-käyttäjät voivat ilmoittaa haavoittuvuuksista ja saada siitä maksuaHaittaohjelmaKyberturvallisuus

Tiesitkö, että voit ilmoittaa Windowsin haavoittuvuuksista ja hyödyntämistekniikoista Microsoftille ja saada siitä maksua? Microsoftin Bounty-ohjelma auttaa yritystä hyödyntämään Windows-käyttäjien...

Lue lisää
Tietojenkalasteluhyökkäykset lisääntyvät väärennettyjen Microsoft-kirjautumissivujen avulla

Tietojenkalasteluhyökkäykset lisääntyvät väärennettyjen Microsoft-kirjautumissivujen avullaTietojenkalasteluhyökkäysKyberturvallisuus

Väärennetyt kirjautumissivut ovat perusta phishing-huijauksille, jotka on asetettu varastamaan käyttäjätunnuksesi.Uuden tietoturvaraportin mukaan tällä hetkellä yli 9500 Microsoftia on aktiivinen v...

Lue lisää
Mozilla julkaisee hätäkorjauksen korjaamaan kriittisen nollapäivän hyödyntämisen

Mozilla julkaisee hätäkorjauksen korjaamaan kriittisen nollapäivän hyödyntämisenKyberturvallisuus

Mozilla hyväksyi samanlaisen päivityksen julkaisusyklin kuin Chrome, ja se noudattaa tiukasti aikataulua. Yhtiö poikkeaa harvoin päivitysaikataulustaan ​​lukuun ottamatta hätäpäästöjä. Mozilla julk...

Lue lisää